Kiberbiztonság cikkek
Három vonzó befektetési terület
Bár a nagy jegybankok egy része már megindult a kamatemelés irányába, itthon még jó darabig fennmaradhat az alacsony kamatkörnyezet. Vannak azonban kiugró hozampotenciált rejtő befektetési sztorik, amelyeket érdemes kiemelt előnyben részesíteni 2018-ban – jelzi a K&H Alapkezelő.
6 technológiai trend 2018-ra
„A Cisco előrejelzése szerint a blockchain, az autonóm eszközök és a virtuális asszisztensek lesznek az elkövetkezendő évek uralkodó technológiai trendjei a B2B világban. Azonban van két alapvető tényező, amely nélkül ezek a trendek csak víziók maradnak: a hálózatok és a kiberbiztonság. A jövő trendjeinek kiteljesedéséhez a hálózatok új, szándék-alapú és intuitív generációjára, továbbá megfelelő biztonságra lesz szükség” – mondta Dalos Ottó, a Cisco Magyarország ügyvezető igazgatója.
Egyre nagyobb veszélyben az egészségügyi eszközök
A Kaspersky Lab éves kiberbiztonsági rendezvényén, a Cyber Security Weekend-en, többek között az egészségügyet érintő változásokról is tartott előadást, amelynek egyik fő kérdése az internetre csatlakoztatott orvosi eszközök informatikai védelme, valamint a betegek személyes adatainak kezelése.
Pár ezer dollárért bárkiből válhat kiberbűnöző
A Kaspersky Lab kutatói olyan új, ATM-eket célzó malware-t fedeztek fel, amelyet nyíltan árultak a DarkNet piacán. A Cutler Maker három összetevőből áll, amely lehetővé teszi egy ATM kirablását, ha a támadó fizikailag képes hozzáférni a géphez. Az eszközkészlet, amely által akár több száz millió forintot lehet ellopni, mindössze 1 310 000 forintért (5000 dollár) könnyedén megvásárolható, és még használati utasítást is kapunk mellé.
Internetes óriásvállalatok vezetői is részt vesznek a G7 csúcson
A kiberterrorizmus az egyik témája az iparilag legfejlettebb országokat tömörítő G7-csoport belügyminisztereinek az olaszországi Ischia-szigetén csütörtök este kezdődött találkozójának, amelyen a Microsoft, továbbá a Facebook, Twitter internetes óriásvállalatok vezetői is részt vesznek.
Organikusan vagy akvizícióval növekedjünk?
A kkv-k adják Magyarország GDP-jének 70-75 százalékát, és a hazai munkaerő közel felét alkalmazzák. Sokuknak nincsenek világos fogalmaik arról, hogyan szeretnének vagy tudnának növekedni. A Piac & Profit A növekedés csapdái 2017 című konferencián ehhez kínáltak fogódzókat és szempontokat a szakemberek.
Már ketyeg a kiberbomba
Az Európai Unió alábecsülte a kiberbűnözés lehetőségeit, ismerte el Julian King, az Unió biztonságért felelős biztosa. Brüsszel most új erőfeszítéseket tesz és bár nagy források állnak rendelkezésre, azok még így is messze elmaradnak attól, amit az Egyesült Államok a kiberbiztonságra fordít – miközben az internetes bűnözés robbanásszerűen növekszik.
Adatainkkal fizethetünk egy londoni boltban
Egy pop-up üzlet tapasztalatai inspirálták a Kaspersky Lab kiberbiztonsági céget arra, hogy létrehozzon egy olyan pénzt, amelynek alapja a személyes információk és a lakossági vásárlások következő mérföldköve lehet.
Gyerekcsapdák a kiberjátszótéren
Az internet a családok természetes közege, az X és az Y generáció megtapasztalta, hogy a betárcsázó modemekből hogyan alakult ki a szélessávú internet, és hogyan terjedt el a mobil technológia a világban. A mai gyerekek már egy virtuális hálóval átszőtt világba születnek bele, ahol a technológia áthat mindent, amit csinálnak, az iskolából a játszótérre menet. Az örök összeköttetést, a digitális köldökzsinórt az internet jelenti, nekik ez már természetes közeg, egy elválaszthatatlan létforma, amit sokszor jobban értenek a korábbi generációknál, és ez a szülőknek aggodalomra ad okot.
Uniós kiberbiztonsági ügynökség véd majd minket?
Javaslatot nyújtott be az internetes biztonság megerősítésére kedden az Európai Bizottság (EB), és ennek értelmében egyebek mellett felállítanának egy uniós kiberbiztonsági ügynökséget, és közös tanúsítási rendszert fogadnának el.
Bitcoinra buknak a „bányászó” botnetek
A Kaspersky Lab Anti-Malware Research csapata két új botnetet detektált, amely olyan kártékony programmal fertőzi a számítógépeket, amely képes észrevétlenül installálni magát a gépeken azért, hogy digitális pénzt „bányásszon” a bűnözőknek. Főként legális szoftvereket használnak a blockhain alapú virtuális pénznemek létrehozásához.
Adatvédelem: így kezeljük a fiókokat és jogosultságokat
A legtöbb vállalatnál tisztában vannak vele, hogy túl sok rendszergazdai jogosultság kiadása kockázattal jár, mégsem fordítanak kellő figyelmet a területre. A veszély jelentőségére a Verizon „Data Breach Investigations Report" anyaga is rámutatott. A kutatás szerint a hackeléssel elkövetett adatszerzések 81 százalékánál ellopott hozzáféréseket vettek igénybe. Kiemelt jogosultságok birtokában pedig az okozott károk még súlyosabbak lehetnek. A NetIQ Novell SUSE Magyarországi Képviselet szakértő szerint megfelelő stratégiával és pár egyszerű lépéssel hatékonyan kézben tartható a kiemelt fiókok és személyazonosságok felügyelete.
Mobil trójai lopja az adatainkat
A Kaspersky Lab szakértői nemrég azonosították a Svpeng mobil banki trójai új változatát, amely a keylogging funkcióval rendelkezik. Egy olyan technológiával, amely a számítógépes tevékenységet titokban figyeli és jelenti. A módosított trójai olyan már leírt szövegeket lop el, mint például a banki hitelesítő adatokat a feltört Android rendszerű készülékekről. Ez a módszer lehetővé teszi a trójai számára, hogy más jogosultságokat is biztosítson magának, valamint megakadályozza a törlésére tett kísérleteket. A kutatók figyelmeztetnek, hogy a készülék szoftvereinek frissítése sajnos nem véd ez ellen a trójai ellen.
Zsarolóvírus 400 dollárért eladó!
A Sophos elemeire bontja a veszélyes Philadelphia zsarolóvírust, hogy bemutassa, mennyire virágzóvá vált a kiberbűnözés ezen ága. Manapság bárki megveheti ezt a szolgáltatáscsomagot 400 dolláros áron. A vásárlást követően a bűnözők számítógépeken tárolt adatokhoz férnek hozzá, amelyeket kódolnak, és a feloldásért cserébe váltságdíjat követelnek.
Százezrekbe kerülhet az ingyenes játék
A hosszú nyári napok során könnyű lekötni a gyerekek figyelmét egy táblagéppel vagy okostelefonnal. Ellenőrzés és megfelelő biztonsági beállítások nélkül azonban a kicsik rövid idő alatt akár több százezer forintot is elkölthetnek virtuális játékokra.
12 tipp hogyan védekezhetünk az online világban
100%-os biztonság nincs, de kis odafigyeléssel megnehezíthetjük a hackerek dolgát: jelszógenerátor, USB-kondom, hamis válasz a biztonsági kérdésekre, rendszeres frissítés – csak néhány, a jól bevált módszerek közül.
Hatmilliárd potenciálisan sebezhető okos eszköz van világszerte
A kifejezetten az okos eszközöket célzó malware-minták (kártékony program) száma elérte a 7000-et, amelyeknek több 50%-a az idén jelent meg a Kaspersky Lab kutatói szerint. Világszerte több mint 6 milliárd intelligens eszközt használunk, az emberek egyre inkább veszélybe kerülnek a digitálisan összekapcsolt életüket célzó rosszindulatú programok miatt.
8 tipp, amivel a cégünk biztonságát növelhetjük a Facebookon
Ha hozzáférésünk van a cégünk, az ügyfeleink Facebook hirdetési fiókjaihoz, akkor veszélyeztethetjük a pénzüket. Nem azzal, hogy rosszul költjük el, hiszen lehet, hogy nem is hirdetünk ténylegesen. Egyszerűen csak azzal, hogy hozzáférésünk van - írja a kozossegikalandozasok.hu.
Újabb kibertámadás várható!
A következő hónapokban várhatóan számos kiberbűnöző fog támadást indítani a ShadowBrokers által kiszivárogtatott biztonsági hibák felhasználásával. A WannaCry ezeknek a nyilvánosságra hozott hibáknak csupán egy apró részét használta fel, hiszen egyetlen biztonsági rés kihasználására specializálták, viszont mellette még számos féreggé alakítható, távoli kódvégrehajtásra alkalmas mechanizmusról tudunk. Szerencsére a legtöbb ilyen hibát már kijavították azzal a Windows biztonsági frissítéssel, amely az Eternalblue probléma kezelésére volt hivatott - olvasható a Sophos közleményében.
Ezt az öt lépést Ön is tegye meg a kiberbiztonságért!
A kiberbűnözők folyamatosan keresik a sebezhető célpontokat, ugyanúgy, ahogyan a betörők figyelik a biztonsági kameráktól mentes kertes övezetekben a könnyű prédának tűnő házakat, illetve az erre utaló jeleket. A legtöbb vállalatnál nincs arra erőforrás, hogy minden biztonsági szoftvert megvegyenek, felkészülve a legkülönfélébb veszélyekre. A jelentősebb iparági trendeket és elemzéseket követve, illetve a szervezeten belüli kockázatokat felmérve azonban felállíthatunk egy sorrendet az aktuálisan legfontosabbnak tűnő biztonsági lépésekről - olvasható a NetIQ közleményében.
Adattárolási kihívások nyomasztják a cégeket
A hagyományos vállalati adattárolási stratégiák nem képesek lépést tartani az üzleti adatok mennyiségének exponenciális növekedésével, és ez komolyan aggasztja az IT-szervezetek 70 százalékát – állapította meg egy, a SUSE megbízásából készült, nemrégiben közzétett tanulmány.
Így védekezzünk a WannaCry ellen
A WannaCry globálisan terjeszkedik és elérte Magyarországot is. A zsarolóvírusos támadások kisebb-nagyobb mértékben ugyan, de hatással vannak az adott intézmények napi szintű működésére. A Kaspersky Lab az alábbi intézkedéseket javasolja védekezéshez.
Itthon csak néhány száz eszközt fertőzött meg a zsarolóvírus
Mindössze néhány száz eszközt fertőzött meg a WannaCry zsarolóvírus Magyarországon, mintegy 45 állami szervezetet ért támadás, de ezek, egy-két kivételtől eltekintve, nem jártak sikerrel - közölte az állami és önkormányzati szervek informatikai rendszereinek biztonságáért felelős Kormányzati Eseménykezelő Központ az MTI megkeresésére.
Pár tanács a zsarolóvírus elleni védekezéshez
Zsarolóvírusos támadás érte a napokban több angliai kórház informatikai rendszerét. A kibertámadás globális szinten terjed és Magyarországra is elérhet. Ezáltal a kórházi ellátások egy része veszélybe kerülhet, sőt le is állhat egy időre- véli a Sophos.
A zsarolóvírus az NSA által felfedezett biztonsági rést támadja, itthon is
A BBC szakértőkre hivatkozva pénteken azt írta, hogy a világ mintegy 74 országát érintő WannaCry zsarolóvírus az Egyesült Államok Nemzetbiztonsági Ügynöksége (NSA) által felfedezett és kihasznált biztonsági rést támad a Windows operációs rendszerekben.
Hatékony saját eszközről dolgozni, de biztonságos is?
A legtöbb szervezetnél már belátták, hogy nem lehet feltartóztatni a fejlődést, és teret kell engedni a felhasználóknak, hogy saját okostelefonjaikat, tableteiket vagy laptopjaikat is használhassák a mindennapi munkájuk során. A Novell szakértői szerint azonban fontos, hogy a vállalatok minden tekintetben végiggondolják a biztonsági kérdésköröket, és kiküszöböljék az esetleges kockázatokat. De pontosan mely területekre is kell figyelmet fordítani?
Európa digitális jövője a tét
Európa gazdasági értékeinek védelme érdekében szembe kell nézni a kiberbiztonság területén jelentkező kihívásokkal, az európai adatgazdaságban rejlő lehetőségeket maradéktalanul ki kell aknázni, továbbá ösztönözni kell a tisztességesen és felelősségteljesen működő online platformok térnyerését - közölte az Európai Bizottság a digitális egységes piaci stratégiájának félidős értékelésében szerdán.
Rés a pajzson: a nyomtató lehet a gyenge láncszem
Az intelligens, egymással kommunikáló eszközök száma idén meghaladja a nyolc milliárdot – áll a Gartner kutatócég legutóbbi jelentésében, amelyből kiderül az is, hogy a növekedés ezen a területen a jövőben sem lassul le. A dolgok Internete (IoT) egyre több használati tárgyra fog kiterjedni az autóktól, hűtőszekrényektől kezdve az okos zárakig, vagy épp a hőmérsékletet szabályozó készülékekig. Viszont a robbanásszerű bővülés veszélyt is rejt magában. Az IT iparági előrejelzések szerint 2021-re az eszközeinket, adatainkat érő számítógépes bűnözés miatti költségek elérik majd a 6 billió dollárt világszerte.
Egy nyomtató is komoly biztonsági kockázatot jelenthet
A sarokban csendesen meghúzódó irodai nyomtató nem feltétlenül tűnik a legnagyobb biztonsági kockázatnak. A tanulmányok azonban azt sugallják, hogy a nyomtató egy egész hadseregnyi rosszindulatú szoftver, zsarolóvírus és pszichológiai manipuláció számára jelenthet kiskaput. A védelem nélkül hagyott nyomtatók jelentős biztonsági kockázatot képviselhetnek egy-egy szervezet hálózatára és erőforrásaira egyaránt. Ha ez Önnek meglepetést okoz, akkor az talán azért van, mert a nyomtató a hálózatának a legutolsó olyan része, amelynek a védelmére gondolna. A legagyafúrtabb hackerek számára azonban éppen emiatt elsődleges támadási pont. Hogyan gondoskodhat tehát arról, hogy hálózata biztonságos maradjon?
Már minden nagyon okos, kivéve a védelmet
Ma már minden berendezésünk okos, azok is, amelyek otthoni kényelmünket szolgálják. 2020-ra becslések szerint már 200 milliárd ilyen eszköz fog működni világszerte. Az okosotthon nem kizárólag a gazdagok kiváltsága. De mit tegyünk, hogy ne csak kényelmes, hanem biztonságos is legyen?
Így támadnak a kiberbűnözők
A hackerkedés roppant kompetitív aréna. Gőzerővel folyik az eltulajdonított tartalmak adásvétele, a net fekete zónájában bitcoinnal fizetnek értük. A vállalatok gyakran nem is tudják, hogy pontosan mit loptak el tőlük. Amikor bejelentik az incidenst, rendszerint annyit tudnak csak közölni, hogy potenciálisan hány millió bankkártyát és fogyasztót érinthetett a kiberbetörés.
A betegellátást is veszélyezteti a kiberbűnözés
Kórházak és egyéb intézmények számítógépeinek tízezreit éri zsarolóvírusos támadás napi szinten, az utóbbi időben ez lett a hackerek egyik kedvenc új pénzszerzési forrása. Az egészségügyi intézmények a zsarolóprogramok egyik kitüntetett célpontjainak számítanak. Az informatikai rendszert ért támadások következményeként a kórházi ellátások egy része veszélybe kerülhet, sőt le is állhat egy időre – véli a Sophos.
Feszültség alatt – stresszoldás az IT-biztonságban
Április a stressz elleni küzdelem hónapja, ebben az időszakban a téma szakértői igyekeznek még erőteljesebben felhívni a figyelmet a probléma fontosságára, kialakulásának okaira és a megelőzési módszerekre. Mivel a fenyegetések száma folyamatosan nő a kibertérben, a stressz jelentős mértékben érinti az IT-biztonságért felelős informatikusokat is. A NetIQ szakértői sorra vették a szakemberek életében legnagyobb stresszforrást jelentő négy területet és a lehetséges megoldásokat.
Valóra vált horror: játékok kémkednek az otthonunkban?
Egyes modern játékok úgy képesek beszélgetni a gyerekekkel, vagy éppen válaszolni a kérdéseikre, hogy az internetre csatlakoznak. Közben pedig olykor kamerával, mikrofonnal kémkednek utánunk...
Nem hisszük, hogy mi lehetünk az áldozat
Az emberek 74%-a nem hiszi, hogy ők áldozattá válhatnak - és ez már a javuló adat. További 39% nem használ védelmi megoldásokat, és a megkérdezettek 29%-a kibercsapda célpontja volt az elmúlt néhány hónapban a Kaspersky kiberbiztonsági indexe szerint.
Naponta kilencezer új vírus Androidra
Első alkalommal történt meg, hogy a világon többen interneteztek androidos telefonokról, mint windowsos számítógépekről. A kártékony kódokat készítő bűnözők ezért belehúztak: naponta kilencezer új vírust készítenek.
Felénk vette az irányt a világ leghatékonyabb hacker csoportja
Több hónapos pihenő után a hírek szerint Európa felé veszi az irányt a napjaink legsikeresebb kibertámadásáért felelős Lazarus hacker csoport.
Kártérítés jár az ügyfélnek a kiszivárgott adatok után
Alig több, mint egy év múlva lép hatályba az Európai Unió egységes adatvédelmi rendelete, amely a mainál sokkal szigorúbb szabályokat ró az adatkezelőkre, ráadásul komoly szankciókhoz is köti a betartásukat. Bár a magyar szabályozás szigorúnak számít, a hazai vállalatok sincsenek felkészülve az új előírásokra és a kemény bírságra.
Rengeteget buknak a kiberbűnözők miatt a cégek
A kibertámadások komoly bevételcsökkentést és ügyfélvesztést okoztak tavaly a vállalatoknak, harmaduknál ezek aránya meghaladta a 20 százalékot - derült ki az internetes hálózati berendezéseket gyártó Cisco éves kiberbiztonsági jelentéséből (Annual Cybersecurity Report - ACR).
Technikailag is bele kell húznia a cégeknek az EU-s adatvédelmi rendelet miatt
Komoly változásokat hoz a cégek életébe az EU 2018-ban hatályba lépő adatvédelmi rendelete a GDPR. A rendeletnek való megfelelés nem kizárólag jogszabályi, sokkal inkább technikai kérdés is - hívják fel a figyelmet az EY Magyarország szakértője.
Több száz magyar céget érinthet: meghamisíthatóvá vált számos dokumentum
A Google-nek sikerült feltörnie azt az algoritmust, amely a 2012 előtt használt elektronikus aláírásokat védi. Mindez több száz magyar vállalatot érinthet: a 2012 előtti aláírt dokumentumokat archiválni kell két hónapon belül!
Az energetikai nagyvállalatok védtelenek a támadásokkal szemben
Az energetikai nagyvállalatok nyílt ellenőrzési rendszerének 90%-a teljesen védtelen a kibertámadásokkal szemben: egy leállás gazdasági katasztrófákhoz vezethet.
Ne adjuk meg bárhol az adatainkat
Mindannyian hallottunk már internetes csalásokról, rosszabb esetben áldozatául is estünk már. Mivel egyre több dolgot intézünk online, ezen csalások száma is folyamatosan növekszik. De mit tehet ennek elkerülésért az internetező, és mit tehet a weboldal tulajdonosa?
Big Data: lehetőség vagy veszély?
Az International Data Corporation előrejelzése szerint az üzleti analitikus szolgáltatásokra világszinten elköltött összeg 2018-ra 89,6 milliárd dollárra nőhet a 2014-es 51,6 milliárdról. Vagyis egyre több cégnél egyre több adat keletkezik, amivel valamit kezdeni kell. Az adatboom azonban a lehetőségek mellett új adatkezelési veszélyeket is jelent a cégeknek. A magyar kis- és középvállalatok sem fogják megúszni, hogy áldozzanak erre a területre.
Legyünk résen az elektronikus zűrzavarban
Új, digitalizált világunkat az „elektronikus” zűrzavar, megszámlálhatatlan alkalmazás és hatalmas adatmennyiség jellemzi. Az alkalmazások számának robbanásszerű növekedése jelentősen megnövelte a digitális rendetlenséget, ami komoly veszélyeket jelent.
Miért veszélyes, hogy Donald Trump telefonján régi Android fut?
Az okostelefonok szoftverfrissítéseit a legtöbben nyűgnek tartják. De ha nem telepítjük ezeket a csomagokat, az komoly kockázatot jelent. Viszont mi van akkor, ha az USA elnökének telefonja sem naprakész? Többek között ennek kockázatáról írnak a Hunguard kiberbiztonsági szakértői.
Lehet, hogy egy bűnöző kér adatokat a főnök helyett?
Legyen bármilyen tájékozott egy vállalati felhasználó, az újabbnál újabb, rendkívül hihetőnek tűnő átverésekkel szemben nem lehet eléggé felkészült. Miközben komoly összegeket fordítanak védelmi rendszerük erősítésére a vállalatok, miközben alkalmazottaiktól milliárdokat csalnak ki a kiberbűnözők egyre kifinomultabb támadásokkal.
Fel kell készülni a lázadó robotok elleni védekezésre is
Már most egyértelmű, hogy a dolgok internete (IoT) óriási hatással lesz az életünkre, de az ezzel járó lehetőségekről egyelőre csak elképzeléseink lehetnek. Az azonban bizonyos, hogy a lehetőség mellett fontos a veszélyeket is látni és felkészülni azokra. A NetIQ szakértői szerint minél hamarabb el kell kezdeni kidolgozni a stratégiát az IoT eszközök biztonságossá tételére, a személyazonosság-alapú biztonságot helyezve a középpontba.